Saltar al contenido

Fuente base de datos: Wordfence Intelligence

Royal Elementor Addons <= 1.7.1062 - Unauthenticated Information Exposure (vulnerabilidad) - version 1.7.1063

PLUGIN MEDIUM CVE-2026-13402

Fuente base: Wordfence Intelligence. Contenido enriquecido por IA con revisión editorial interna. Contenido informativo. No se distribuye software.

Resumen ejecutivo

Se ha identificado una vulnerabilidad en Royal Elementor Addons hasta la versión 1.7.1062 que permite la exposición no autenticada de información. Este fallo de tipo bypass de autenticación puede comprometer datos sensibles, afectando la operativa del sitio web.

Contexto técnico

La vulnerabilidad se encuentra en un plugin de WordPress, Royal Elementor Addons, que permite a un atacante acceder a información sin necesidad de autenticación previa. Esto se debe a una incorrecta gestión de permisos en ciertas funcionalidades del plugin.

Impacto potencial

El impacto de esta vulnerabilidad puede ser significativo, ya que permite a un atacante obtener información sensible que podría ser utilizada para realizar ataques adicionales o comprometer la integridad del sistema. Esto podría resultar en pérdidas económicas y de reputación para las organizaciones afectadas.

Vector de explotación

La explotación de esta vulnerabilidad generalmente se realiza mediante el envío de solicitudes HTTP maliciosas que aprovechan la falta de controles de acceso adecuados.

Mitigación recomendada

Actualizar el plugin Royal Elementor Addons a la versión 1.7.1063 o superior para cerrar la vulnerabilidad. Revisar los registros de acceso para identificar posibles intentos de explotación. Implementar medidas adicionales de seguridad, como el uso de firewalls de aplicaciones web (WAF) para filtrar tráfico malicioso.

Señales de detección

Señales que pueden indicar un intento de explotación incluyen accesos inusuales a endpoints del plugin y patrones de tráfico que no corresponden a usuarios autenticados.

Alcance afectado

Las versiones afectadas son todas las anteriores a la 1.7.1063. No se han confirmado casos en versiones posteriores, pero se recomienda la actualización inmediata.

Vulnerabilidades relacionadas

MEDIUM PLUGIN

royal-elementor-addons

Royal Addons for Elementor <= 1.7.1056 - Missing Authorization to Unauthenticated Form Action Meta Modification

MEDIUM PLUGIN

royal-elementor-addons

Royal Addons for Elementor – Addons and Templates Kit for Elementor <= 1.7.1049 - Missing Authorization to Unauthenticated Custom Post Type Contents Exposure

MEDIUM PLUGIN

royal-elementor-addons

Royal Elementor Addons and Templates <= 1.7.1036 - Missing Authorization to Unauthenticated Media File Upload

MEDIUM PLUGIN

royal-elementor-addons

Royal Elementor Addons <= 1.3.93 - Unauthenticated IP Spoofing

HIGH PLUGIN

royal-elementor-addons

Royal Elementor Addons and Templates <= 1.3.94 - Unauthenticated Limited File Upload

CRITICAL PLUGIN

royal-elementor-addons

Royal Elementor Addons and Templates <= 1.3.78 - Unauthenticated Arbitrary File Upload

MEDIUM PLUGIN

royal-elementor-addons

Royal Elementor Addons <=1.3.70 - Unauthenticated MailChimp API Key Disclosure

¿Tu WordPress podría estar expuesto?

Comprueba si tu web tiene esta vulnerabilidad

Nuestro analizador detecta plugins desactualizados, brechas de seguridad activas y vulnerabilidades conocidas en menos de 2 minutos, de forma gratuita.

Hacer el análisis gratis

Protección profesional para tu WordPress

¿Necesitas ayuda de un experto?

Nuestro servicio de mantenimiento y seguridad WordPress gestiona actualizaciones, parchea vulnerabilidades y monitoriza tu web de forma continua.

Hablar con un experto
Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad